Вразливість CSRF зі збереженим XSS у WordPress Admin Bar Improved

Вразливість CSRF зі збереженим XSS у плагіні WordPress Admin Bar Improved до версії 3.3.5. Рекомендації щодо оновлення та безпеки.
CVE-2025-30552CVSS 7.1CMS

Вразливість CSRF зі збереженим XSS у WordPress Admin Bar Improved

Вразливість CSRF зі збереженим XSS у плагіні WordPress Admin Bar Improved до версії 3.3.5. Рекомендації щодо оновлення та безпеки.

CVSS
7.1 HIGH
EPSS
7.64%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено вразливість Cross-Site Request Forgery (CSRF) у плагіні WordPress Admin Bar Improved, що дозволяє виконувати збережений XSS-атаку. Проблема присутня у версіях до 3.3.5 включно.

Бізнес-вплив

Ця вразливість може дозволити зловмисникам виконувати небезпечні скрипти від імені адміністратора сайту, що може призвести до компрометації облікових записів та порушення цілісності вебресурсу. Власники сайтів на базі WordPress із встановленим плагіном Admin Bar Improved мають підвищений ризик атак, особливо якщо плагін не оновлено.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WordPress Admin Bar Improved та встановити останню версію. Якщо оновлення недоступне, слід обмежити доступ до адміністративної панелі, переглянути журнали безпеки на предмет підозрілої активності та застосувати заходи зменшення ризику, такі як обмеження прав користувачів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки